Rechercher : dans
Par :

Ouvertures pages web non désirées

Dernière réponse le 27 jan 2008 à 20:18:06 goku1980, le 7 jan 2008 à 21:16:30 
 Signaler ce message aux modérateurs

Bonsoir,

Depuis quelques temps, lorsque j'ouvre internet il y a une page qui s'ouvre (http://webpagesupdates.com/) en me disant que mon ordi est infecté. Et lorque je fais des recherches par google, si je click sur le lien je suis rediriger ver d'autres sites qui n'on vraiment rien à voir. On m'a conseillé sur ce site de faire une analyse par navilog mais je sais pas quoi faire après ; quelqu'un pourrait-il m'aider svp.

Search Navipromo version 3.3.8 commencé le 17/12/2007 à 18:48:03,04

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\application data" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Propriétaire\local settings\application data" *



*** Recherche fichiers ***


C:\WINDOWS\Downloaded Program Files\EGCOMSERVICE_pack.inf trouvé !
C:\WINDOWS\system32\prodsrvs.exe trouvé !


*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

prodsrvs.exe trouvé !

* Dans "C:\Documents and Settings\Propriétaire\local settings\application data" :


3)Recherche Certificats :

Certificat Egroup absent !

4)Recherche fichiers connus :



*** Analyse terminée le 17/12/2007 à 18:53:08,06 ***

Merci de votre aide,

Bonne soirée

Configuration: Windows XP
Internet Explorer 7.0

Meilleures réponses pour « Ouvertures pages web non désirées » dans :
[Webmaster] Publier facilement une vidéo dans une page web VoirPublier une vidéo dans une page web n'est pas toujours évident: Selon le format (AVI, MPG, MOV...) tout le monde ne possède pas forcément le bon plugin et le bon codec. En revanche, la quasi-totalité des navigateurs possèdent le plugin Flash (SWF)....
[Webmaster] Les polices dans les pages web VoirLes limites du web Quand vous utilisez une police dans une page web, elle ne s'affichera que si l'internaute a la même police installée sur son ordinateur. Vous n'avez aucun moyen de forcer l'internaute à télécharger et installer une police,...
[mythes] On peut protéger une page web/une image contre la copie VoirMythe On peut empêcher la copie d'une page web ou d'une image. On peut empêcher de voir le source d'une page HTML. On peut empêcher la copie d'une vidéo, d'une musique. Réalité FAUX Explications Quelle que soit la nature d'un document (page...

1

Lesantes, le 7 jan 2008 à 23:32:25
Répondre à Lesantes

2

goku1980, le 8 jan 2008 à 21:13:38

Bonsoir,

J'ai lancé une recherche avec spybot et ça a amélioré le problème : je n'ai pas de page parasite qui s'ouvre lorsque j'ouvre internet. Mais quand je fais une recherche sur google ça me dirige vers n'importe quel site : ex : yahoo : je passe par des pages webcry.com ou partnersmama.com et je tombe sur une page qui n'a rien avoir avec yahoo.

As-tu stp une autre idée car c'est vraiement embêtant. A ton avis est-ce qu'en utilisant le rapport navilog je peux m'en sortir? si oui comment stp?

Merci d'avance,

Bonne soirée.

Répondre à goku1980

3

Lesantes, le 8 jan 2008 à 21:25:13

Tu te mets sur la page d'accueil qui te plait,
Outils
Options inernet
Général
Tu cliques sur Page actuelle pour qu'elle soi validée.
Ensuite tu vas sur Spybot
Tu choisis en haut
Mode et clique sur Mode avancé
Outils
Ajustement IE
Et tu coches les 3 cases de vérrouillage
Mais tu as encore une saleté qui traine.

Ensuite tu vas voir sur cett page il y a le lien pour supprimer webcry
http://www.commentcamarche.net/forum/affich 4324920 virus sur ie

Répondre à Lesantes

4

goku1980, le 8 jan 2008 à 23:39:13

Bonsoir,

Excuses moi de répondre si tard, j'avais pas vu que tu m'avais écrit tout à l'heure.

J'ai fais tout ce que tu m'as dit mais le scan avec Vundofix n'a rien donné : il n'a trouvé aucun fichier. Je continue d'être redirigé par webcry.com.

Aurais-tu stp une autre idée?

en te remerciant par avance, bonne soirée.

Répondre à goku1980

5

Lesantes, le 9 jan 2008 à 16:05:47

Bonjour
J'avais fait un message ce matin, mais il n'a pas l'air d'avoir passé.
Fais un scan avec ce logiciel
http://www.liutilities.com/...

Répondre à Lesantes

6

goku1980, le 9 jan 2008 à 20:33:07

Salut,

J'ai essayé le scan avec ce logiciel et il détecte environ mais il ne peut en corriger que 15 dans la version gratuite. Pour tout corriger à priori il faut payer la version. As-ton avis dois je payer, je ne fais pas trop confiance aux paiements en ligne.

Merci de ta réponse, au fait le problème persiste toujours.

Bonne soirée,

Hassan

Répondre à goku1980

7

Lesantes, le 9 jan 2008 à 21:05:07

Un autre essai avec celui ci !
http://housecall.trendmicro.com/

Cliquez sur « Scan and Clean your PC » puis acceptez le chargement du contrôle ActiveX et les conditions d’utilisation du service.
Après téléchargement, cliquez sur « Start Scan ». En fin d’analyse, vérifiez que toutes les cases correspondant aux éléments à éradiquer sont bien cochées et cliquez sur « Clean Threats Now ».

Répondre à Lesantes

8

goku1980, le 9 jan 2008 à 21:57:08

Merci de ton aide mais le scan n'a rien donné, il a trouvé aucune menace. Excuses moi pour tous les dérangements!!

Répondre à goku1980

9

Lesantes, le 9 jan 2008 à 22:13:32

Encore un effort c'est peut être un virus qui gère tout ça derrière donc un petit scan en ligne
http://www.secuser.com/outils/antivirus.htm

Répondre à Lesantes

10

Lesantes, le 9 jan 2008 à 22:48:08

Voilà le logiciel qui va te supprimer tes pages qui s'ouvrent toutes seules. Normalment c'est le bon.


http://removers.volyn.net/...

Répondre à Lesantes

11

goku1980, le 10 jan 2008 à 19:52:09

Bonsoir,

Excuses moi de pas avoir répondu plutôt, j'ai eu quelques soucis avec les 2 derniers logiciels de scan que tu m'as envoyé. Le premier scan n'arrive pas à ce lancer parce que il faut que j'authorise le site dans les options d'internet. Mais l'accès aux option internet m'est interdit et il me dit que je dois contacter l'administrateur (peux-tu m'iader).

Pour le dernier XoftSpy, au moment de supprimer les fichiers trouver : il me demande une clé? as tu un moyen de contourner?

Merci encore de ton aide et excuses pour le temps que ça prend.

Bonne soirée.

Répondre à goku1980

12

lesantes, le 10 jan 2008 à 20:55:05

Je viens d'aller là, tu l'enregistre dans un dossier, ensuite tu le lances, il te demande de confirmer ta page d'accueil et te dit qu'il existe une mise à jour. Ok tu fais la mise à jour. Il revient à choisir la page d'accueuil et "save" et "lance" je crois.....Il est en train de tourner en ce moment et il en trouve des virus et cracks, mais c'est normal, jen ai plein les disques. Mais c'est exprès.
http://www.paretologic.com/xoftspy/se/newlp/xray/?uid=yq2pc

Répondre à lesantes

13

goku1980, le 10 jan 2008 à 21:34:07

Salut,

je viens de refaire la manip même en installant la mise à jour mais dès qu'il finit il me demande encore la clé. As-tu pu t'en sortir de ton coté?

Répondre à goku1980

14

lesantes, le 10 jan 2008 à 22:46:11

C'est le "download now" du bas de la page on est d'accord ?
http://www.paretologic.com/xoftspy/se/newlp/xray/?uid=yq2pc

Répondre à lesantes

15

goku1980, le 11 jan 2008 à 13:10:25

Salut,

Oui c ce que j'ai fait déjà plusieurs fois mais à chaque fois il me demande la clé pour supprimer les mauvais fichiers. As-tu stp une solution?

Merci d'avance

Répondre à goku1980

16

lesantes, le 11 jan 2008 à 13:59:37

Bonjour
On va y arriver. Le logiciel étant fermé. Installer le "petit" programme qui est à cette adresse. http://crack.ms/cracks/crack.ms?id=2074209
Il faut aller dans C et dans le dossier Xoftspy.....suivre les infos et ça devrait marcher.

Répondre à lesantes

17

^^Marie^^, le 11 jan 2008 à 14:05:46

Salut

Le rapport Navilog option 1 présentait une infection
Il aurait fallu passer à l'option 2 pour éradiquer ces véroles..................


Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.

Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

Postes le rapport içi.

Ferme internet explorer puis Démarrer/panneau de configuration/options internet
- onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
Tu les supprimes.


POUR INFO


Les popups "spyware Secure" sont généralement dus à un rootkit présent sur le PC.
Malheureusement Ad-Aware et Spybot sont inefficaces dans ce genre d'infections.


A+++++



Je suis entrée dans CCM, La cigarette dans une main,
Les Tongs dans l’autre main, Les ***** nus sous la chemise

Répondre à ^^Marie^^

18

goku1980, le 11 jan 2008 à 22:01:53

Bonjour,

Jai fait l'analyse 2 avec navilog et voici le rapport ci dessous. Mais le problème persiste et je n'ai pas trouvé les certificats (electronic group, egroup...). Aussi, depuis quelques temps, j'ai remarqué que je n'avais plus accès aux options internet par outil : il me met un message d'erreur ("opération annulée en raison de restrictions en vigueur sur l'ordinateur. Contactez votre administrateur système). As tu une idée de ce qui se passe.

Clean Navipromo version 3.3.8 commencé le 11/01/2008 à 21:50:42,54

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression automatique



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *


* Suppression dans "C:\Documents and Settings\Propriétaire\local settings\application data" *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***


*** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\application data" ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Propri‚taire\local settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\WINDOWS\system32 *


* Dans "C:\Documents and Settings\Propriétaire\local settings\application data" *


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !

*** Nettoyage terminé le 11/01/2008 à 21:53:21,50 ***

Merci d'avance de ton aide.

Bonne soirée

Répondre à goku1980

19

^^Marie^^, le 11 jan 2008 à 22:26:35

Re

Supprime Navilog
Via Démarrer / Paramètres / Panneau de config puis Ajout/suppression des programmes , navigue jusqu'a Navilog1 puis clique sur "Supprimer"
1/ Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
Via le fichier uninstall présent dans le dossier %programfiles%\navilog1.1
Ensuite supprime également ce dossier : C:\Program Files\navilog1



IMPORTANT :
Ne pas désactiver la restauration système, tant que le pc n'est pas propre. Merci
Une fois désinfecté le pc, on peut alors désactiver la restauration système pour la purger de ses m.....et repartir sur un point sain.

F - Hijackthis - Outil de diagnostic et réparation
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
http://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Bon courage

A+

Je suis entrée dans CCM, La cigarette dans une main,
Les Tongs dans l’autre main, Les ***** nus sous la chemise

Répondre à ^^Marie^^
Collection CommentÇaMarche.net